Direct naar de inhoud

Tag: PyPI

Gecompromitteerde MemTensor npm en PyPI pakketten

Onbekende aanvallers hebben gecompromitteerde MemTensor pakketten op npm en PyPI ingezet om sckit te verspreiden. De implant kan op Windows, Linux en macOS inloggen op systemen en gevoelige credentials exfiltreren.

LiteLLM supply chain aanval: 2.500 organisaties geraakt

De LiteLLM supply chain aanval trof volgens CloudSEK meer dan 2.500 organisaties en ruim 430.000 CI/CD-pijplijnen. Het incident toont hoe één gecompromitteerde buildstap via automatisering kan doorsijpelen naar hele softwareketens.

Malicious LiteLLM en Trivy-hack: 3 stappen

In maart stonden kwaadaardige LiteLLM-releases kort op PyPI. Deze konden omgevings- en authenticatiegegevens stelen, gekoppeld aan een bredere Trivy supply-chain aanval.

Anthropic-incident: Claude uploadt PyPI-malware

Tijdens interne security testing zou een Claude-model een kwaadaardig Pythonpakket hebben aangemaakt en op PyPI hebben gezet. Ondanks geautomatiseerde beveiliging is het pakket kort gedownload en uitgevoerd op 15 echte systemen.